2026 年 6 月 22 日,TechCrunch 安全主編 Zack Whittaker 報導,Anthropic 已悄悄更新隱私政策:在「特定情況下」,公司可以要求 Claude 使用者上傳政府核發的證件,證明自己的年齡或身分。新條文於 6 月 17 日更新、7 月 8 日生效。一旦被觸發,使用者須上傳護照或駕照的掃描影像,外加自拍照片或影片——而這些影像會被轉換成數位化的臉部幾何模板。一家擁有數千萬每月活躍使用者的 AI 公司,正式把金融業等級的身分驗證搬進了消費級聊天機器人。
政策到底改了什麼
新章節列出的目的相當廣泛:帳號管理、履行服務條款、防止詐欺、濫用與違法行為、調查安全問題。Anthropic 發言人 Michael Aciman 轉述公司主管 Thariq Shihipar 的說法,強調這項政策「是 6 月 17 日更新上訴流程的一部分」、「與 Fable 或 Mythos 的推出無關」。實際受影響的,是被系統標記但尚未達到封禁程度的「少數使用者」——過去這類帳號通常直接停權,現在多了一條路:驗證身分以保住帳號。但 Anthropic 拒絕說明「少數」究竟是多少人,也沒有解釋「特定情況」具體指哪些情境,只表示使用者可能在「存取特定功能時」看到驗證提示,這屬於例行的平台誠信檢查。模糊的觸發條件,正是隱私倡議者最不安的地方。
臉部幾何模板:保留多久、誰能調閱
真正的爭議在資料流向。駕照與護照影像、自拍照,加上臉部幾何模板,全都屬於生物特徵資料——在伊利諾州等部分司法管轄區,臉部幾何資訊受法律特別保護。Anthropic 會保留「驗證結果的紀錄」,例如使用者是否達到特定年齡;驗證流程本身委由舊金山的 Persona 執行,而資料在 Persona 端的保留期限由 Anthropic 決定——公司卻不願說明資料何時刪除。對照組是同為 Persona 客戶的 Roblox:其在年齡檢查公告中承諾,使用者影像在處理完成後「立即」刪除。另一個無法迴避的現實是:Persona 存放的美國使用者資料,仍受美國政府調閱要求的拘束。保留期限不明、第三方持有、政府可調閱——三個條件疊在一起,構成典型的生物特徵資料風險組合。
Persona:第三方驗證商的角色
執行驗證的 Persona 是一家由 Founders Fund 投資的新創,而 Peter Thiel 同時也是 Anthropic 的投資人,這層關係已經引來批評聲音。市場上的先例也不平靜:Discord 今年 2 月宣布採用 Persona 為全球使用者做年齡驗證,幾週後就在使用者強烈反彈下宣布延後推廣。消費級平台導入身分驗證正在成為產業趨勢,但每一次落地幾乎都伴隨隱私爭議,差別只在於廠商對資料保留有多透明。
年齡保證與政治壓力
Claude 規定使用者須年滿 18 歲,今年稍早已導入年齡保證機制,以符合多個州與國家的強制要求——這也是這次政策更新最合理的法規背景。但時間點無法擺脫政治解讀:6 月 13 日,白宮以越獄疑慮為由迫使 Anthropic 下架最新的網路安全模型;3 月初,五角大廈將 Anthropic 列為「供應鏈風險」。在這種緊張關係下,任何擴大蒐集使用者生物特徵的政策變更,都會被放到顯微鏡下檢視,無論公司如何強調它只是上訴流程的一部分。
對使用者的實際影響
三個實際影響。第一,帳號被標記的使用者將面對「驗證或封禁」的二選一,上傳證件前值得先搞清楚資料會流向哪裡、由誰保留多久。第二,對企業採購者而言,這是一記提醒:消費級 AI 服務正快速走向金融業式的身分驗證,評估供應商時應把生物特徵資料的保留政策、第三方處理者與資料管轄風險列入清單。第三,伊利諾州等地的生物特徵法令與各國年齡保證法規,將持續劃定這類機制的合法邊界——身分驗證已經從單純的產品功能,變成合約、法務與合規問題。
參考來源
- Anthropic says Claude may want to see your ID — TechCrunch
- Anthropic Privacy Policy
- Discord to roll out age verification next month — TechCrunch
本文由 AI 協助自上述來源整理,經人工審核後發布。
